Это распространенная ошибка: если вы получаете пароль в виде обычного текста, это означает, что он не хранится надежно - пароли, как и любые другие данные, могут храниться с использованием обратимого шифрования.
Сказав это,вполне вероятно, что любой, кто отправляет вам незашифрованный пароль, не имеет ни малейшего понятия о безопасности и, вероятно, хранит их небрежно (если пароли не используются в качестве слабых реальных идентификаторов, скажем, как часть схемы членства в магазине, в этом случаеих не следует называть паролями, чтобы ваши клиенты не запутались).
Если вы отправляете простой текстовый пароль, вы можете также предположить, что, если он связан с чем-то важным, он будет скомпрометирован.Слишком много слабых мест.Вы также можете нанести гораздо больший непреднамеренный ущерб.
- Электронная почта может быть перехвачена, давая кому-то пароль.
- Кто-то может увидеть, как они открывают электронную почту на своем экране (были у друзей)дома, и это случалось с нами так много раз, и каждый раз, когда меняются все ваши пароли, возникает огромная головная боль.
- Электронная почта может быть перенаправлена на другие адреса, которые не защищены.
- Электронная почта может отскочить / встретиться с ошибкой сервера, а затем вы (возможно, ваш недоверенный персонал или служба поддержки со стороны)? И системный администратор сервера электронной почты, вероятно, получит копии оригинальной электронной почты.
- Кто-то, ктополучает доступ к электронной почте пользователя через угонщик файлов cookie или даже просто ненадолго открытую учетную запись электронной почты теперь сможет увидеть его пароль.Хуже того, их пароль, вероятно, используется в другом месте (или, по крайней мере, имеет общий ствол, например, «password1», «password1 $$», «passwordSuperSecure123»), так что теперь вы скомпрометировали больше, чем просто собственную службу.Что еще хуже, это может быть пароль к учетной записи электронной почты, которая была взломана, и теперь они могут украсть учетную запись электронной почты этого человека и, таким образом, идентифицировать ее на гораздо более длительное время, чем дата истечения срока действия файла cookie / сеанса.(Это все случилось с людьми, которых я знаю).